【发布时间】:2020-10-15 18:39:06
【问题描述】:
我目前正在开发一个 Next.js (React) 项目,我使用 Firebase Auth 进行身份验证。我使用它连接到 REST API 后端,该后端接收 Firebase 提供的用户令牌(通过 getIdToken())。
由于 IdToken 时常变化,我目前在发送 fetch 请求之前请求最新的 IdToken:
const fetcher = (url: string) => {
return user.getIdToken().then((token) =>
fetch(url, {
method: "GET",
headers: new Headers({
"Content-Type": "application/json",
Authorization: `Bearer ${token}`,
}),
}).then((res) => res.json())
);
};
此设置确实有效,但我想知道它是否被认为是有效/最佳实践? 我看到很多使用 IdToken 设置 cookie 的示例(例如,firebase docs、next.js example)。
我明白为什么在使用 SSR 时,因为不能在那里调用 getIdToken()。但我的应用程序只使用客户端数据获取。放弃目前使用 cookie 的方法对我有什么好处吗?
【问题讨论】:
标签: reactjs firebase cookies firebase-authentication next.js